2026年9月,一个加州小团队只用了一周多的时间,就造出了一件“新型核武器”。它是一条AI蠕虫,可以在神不知鬼不觉的情况下爬进14亿人的微信,并发生病毒式传播。这件事为我们敲响了安全的警钟。
一通电话,账户易主
2026年9月,加州一家名不见经传的安全公司Calif Research,公布了一款名为WeWorm的工具,这是已知的第一个无需受害者点击或触碰任何东西,就能在iOS和Android之间传播的计算机蠕虫。攻击方式简单到令人脊背发凉:你的微信响了,一个好友打来语音电话。你没有接。但就在铃声响起的几秒钟内,你的账户已经被劫持了。
不需要接听,不需要点击,不需要任何操作。即便挂了电话,攻击者可以反复拨打,总有一次你会疏忽。攻击利用的是微信VoIP协议栈的内存损坏漏洞,实现了远程代码执行。入侵成功后,攻击者可以全权操控你的微信:收发消息、拨打语音视频通话、冒用你的身份。
更可怕的是传播方式。被劫持的账户会自动向通讯录好友发起通话攻击,形成链式传播。“一机沦陷、批量扩散”。Calif用三部手机做了完整演示:一台Pixel攻击iPhone,iPhone被劫持后自动拨打第三台设备,复制攻击流程。
而微信在中国有超过14亿月活用户,近80%的中国公民用它处理业务、支付和沟通。它几乎就是中国国家基础设施的一部分。
复旦大学美国研究中心副主任赵明昊一语道破了这件事的分量:搞垮这样一款应用的能力,相当于“一种新的核武器”。
0
评论 (0)